Debate

Kurumsal Ağlarda Port Taraması Engelleme: FortiGate Firewall CLI Adımları

Iniciado por QuantumBerk · 30 ago 2026 11:51 · 2 Visitas · 0 Respuestas
Autor del tema #0
Port taramaları, ağ güvenliğini tehdit eden önemli bir durumdur. Kurumsal ağlarda, özellikle Nmap ve Shodan gibi araçların kullanımıyla gerçekleştirilen taramalar, sızma girişimlerine ve bilgi sızıntılarına yol açabilir. Bu tür tehditleri önlemek için FortiGate firewall cihazları, CLI (Command Line Interface) üzerinden hızlı bir şekilde yapılandırılabilir. Aşağıda, bu tür taramaları engellemek için izlenebilecek adımlar yer almaktadır.

1. Giriş Yapma:
FortiGate cihazınıza SSH veya konsol üzerinden bağlanın. CLI arayüzünü açtıktan sonra, yönetici kimlik bilgilerinizi girin.

2. Güvenlik Duvarı (Firewall) Kuralları Oluşturma:
İlk olarak, port taramalarını engellemek için yeni bir güvenlik duvarı kuralı oluşturmalısınız. Aşağıdaki komutları sırayla uygulayın:

CODE
123456789config firewall policy
edit <policy_id>
set name "Block Port Scanners"
set srcintf "any"
set dstintf "any"
set action deny
set status enable
next
end

Burada <policy_id> kısmını uygun bir kimlik numarası ile değiştirin. Bu kural, tüm kaynak ve hedef arayüzlerdeki tarama faaliyetlerini engelleyecektir.

3. IPS (Intrusion Prevention System) Kullanımı:
FortiGate, IPS özellikleri sayesinde şüpheli tarama aktivitelerini tespit edebilir. IPS ayarlarını yapılandırmak için şu adımları izleyin:

CODE
123456config ips sensor
edit "Block Scans"
set comment "Sensor for blocking port scans"
set default-action block
next
end

Bu komut, belirlediğiniz IPS sensörü ile tarama faaliyetlerini otomatik olarak engelleyecektir.

4. Loglama ve İzleme:
Engelleme işlemlerinin etkili olup olmadığını kontrol etmek için loglama yapmanız önemlidir. Log ayarlarını yapılandırmak için şu şekilde devam edin:

CODE
123config log setting
set log-traffic all
end

Bu yapılandırma, tüm trafiğin loglanmasını sağlayarak, tarama aktivitelerine dair detaylı bilgi edinmenizi mümkün kılacaktır.

5. Değişiklikleri Kaydetme:
Son olarak, yaptığınız değişikliklerin kalıcı olması için yapılandırmanızı kaydedin:

CODE
1execute config-save


Bu adımlar, FortiGate firewall cihazınız üzerinden port taramalarını etkili bir şekilde engellemenize yardımcı olacaktır. Güvenliğinizi artırmak için bu tür yapılandırmaları düzenli olarak gözden geçirmek ve güncel tutmak önemlidir.

Debes haber iniciado sesión para responder.

Usuarios que están viendo este tema (Total: 1, Miembros: 1, Invitados: 0)
Total: 1 (miembros: 1, invitados: 0)
0 citas seleccionadas